NYHETER

Chick-fil-A drabbat av dataintrång, kundernas betaluppgifter läckta

Chick-fil-A meddelar att kunddata kan ha läckt efter en credential stuffing-attack. Betaluppgifter, namn och adresser finns bland den drabbade informationen.

Chick-fil-A drabbat av dataintrång, kundernas betaluppgifter läckta

Chick-fil-A har meddelat att kunddata kan ha läckt efter en så kallad credential stuffing-attack. En obehörig person fick tillgång till kundinformation genom att använda stulna inloggningsuppgifter från andra läckor.

Den information som kan ha läckt inkluderar namn, e-postadresser, Chick-fil-A One-medlemsnummer och saldo, mobila betalningsnummer, QR-koder, de sista fyra siffrorna på kredit- och betalkort samt adresser och födelsedatum.

Säkerhetsexperter betonar allvaret i situationen. Ted Miracco, VD för Approov, lyfter vikten av att stoppa automatiserade attacker mot företag som använder mobilappar och varnar för att den typen av attacker kommer att öka framöver.

John Strand, grundare av Black Hills Information Security, påpekar att många organisationer inte testar sina system tillräckligt mot den här typen av angrepp. Han uppmanar till kontinuerlig testning och starkare säkerhetsåtgärder, särskilt multifaktorautentisering (MFA).

Seemant Sehgal, grundare och VD för BreachLock, menar att för många organisationer behandlar inloggningsskydd som ett "löst problem" och uppmanar till en mer proaktiv inställning. Donald McFarlane, rådgivare hos Xcape, betonar hur automatisering förändrar hotbilden och att internetexponerade system måste testas löpande.

Lärdomen är tydlig: credential stuffing förblir en effektiv attackmetod, och organisationer som inte aktivt testar och stärker sina inloggningssystem riskerar att drabbas.